- Origen
- CSO Online
- Fecha
- 2026-03-17T05:06:00.874995+00:00
- Resumen
- Según CSO Online, la tecnología es un activo crítico para las empresas, pero también representa un riesgo significativo. Para gestionar estos riesgos, se presentan seis frameworks populares de evaluación de riesgos, cada uno orientado a áreas específicas: COBIT, FAIR, ISO/IEC 27001, NIST Risk Management Framework, OCTAVE y TARA. COBIT, desarrollado por ISACA, ayuda a gobernar y gestionar la TI empresarial con un enfoque en procesos y métricas. FAIR, del Fair Institute, es un modelo cuantitativo para analizar riesgos financieros relacionados con pérdidas de datos. ISO/IEC 27001 es un estándar internacional para implementar sistemas de gestión de seguridad de la información. El NIST RMF ofrece un proceso estructurado de siete pasos para integrar la gestión de riesgos en el ciclo de vida del sistema, incluyendo seguridad, privacidad y cadena de suministro. OCTAVE, creado por el CERT de Carnegie Mellon, permite identificar activos críticos, amenazas y vulnerabilidades para desarrollar estrategias de protección, con versiones adaptadas a diferentes tamaños de empresa. TARA, de MITRE, es una metodología para identificar y mitigar vulnerabilidades desde etapas tempranas, especialmente útil en estudios de amenazas. Estos frameworks facilitan a las organizaciones entender, analizar y mitigar riesgos tecnológicos y de seguridad, mejorando la resiliencia y cumplimiento normativo.